GDPR: che cos’è e a cosa serve
Il GDPR è il regolamento generale sulla protezione dei dati (dall’inglese General Data Protection Regulation) ed è la legislazione che tutela la sicurezza dei dati e della privacy. È al momento la normativa più potente e rigorosa al mondo per la protezione dei dati sensibili. Il GDPR tutela i dati sotto 4 punti di vista.
1. I diritti fondamentali delle persone fisiche nell’era digitale
La normativa tutela i diritti e quindi i dati delle persone fisiche che vengono trattati online. Questa garanzia permette ai soggetti tutelati un maggiore controllo sui propri dati personali attraverso una serie di funzioni. Ad esempio richiedere il consenso per il trattamento dei propri dati, il diritto di rettificare o alla cancellare tale consenso e il diritto di portabilità dei dati da un prestatore di servizi a un altro.
2. Gli obblighi di coloro che si occupano del trattamento dei dati
La legislazione stabilisce gli obblighi per le imprese e le organizzazioni che trattano i dati dei consumatori. Gli obblighi includono:
- Attuazione di misure di sicurezza adeguate volte a proteggere i dati trattati online.
- Comunicazione delle violazioni dei dati, quando necessario e ove ce ne fossero.
- Nomina di un responsabile della protezione dei dati.
3. I metodi per garantire la conformità
Il GDPR prevede l’obbligo per gli stati membri di istituire un’ autorità di controllo a livello nazionale per garantire la coerenza nell’applicazione della legislazione in materia di protezione dei dati in tutta l’UE. Il GDPR stabilisce un unico criterio di controllo e valutazione dei dati che gli stati membri devono adottare nelle controversie nazionali e internazionali. La normativa prevede la possibilità di trasferire i dati in paesi terzi e organizzazioni internazionali a patto che:
– l’utente sia consapevole di questa eventualità e che,
– l’azienda o l’ente ricevente adotti le opportune misure di sicurezza per tutelare la protezione dei dati e i consensi rilasciati dall’utente.
4. Le sanzioni per coloro che violano le norme
Gli utenti hanno il diritto di presentare reclamo all’autorità competente, con la possibilità di ricorso giurisdizionale e a un risarcimento. La normativa prevede infatti, sanzioni severe nei confronti di responsabili della violazione dei dati che ammontano a un massimo di 20 milioni di euro o al 4% del loro fatturato globale annuo.
Insomma, il GDPR altro non è che un regolamento da seguire per gestire e proteggere i dati personali degli utenti e lo potete leggere in forma integrale QUI. Da utenti è importante sapere che anche in Italia c’è un organismo preposto al controllo a cui far riferimento nel caso in cui i vostri dati siano stati utilizzati in maniera non conforme alle direttive privacy e potete farlo scrivendo direttamente al Garante Privacy.
Per altri articoli di questo tipo visita il nostro BLOG